U heeft een link geselecteerd die naar een andere website leidt. Als u op OK klikt, verlaat u deze website en gaat u naar een website die niet wordt beheerd door Medtronic Nederland.
Medtronic is niet verantwoordelijk voor de inhoud en het beheer van de andere website, en is derhalve ook niet verantwoordelijk voor mogelijke zakelijke overeenkomsten of transacties die via die website tot stand gekomen zijn. Het gebruik van de andere website is onderhevig aan de gebruiksvoorwaarden en privacyverklaring van die website.
Uw webbrowser is verouderd
Met een bijgewerkte browser heeft u een betere ervaring met de website van Medtronic. Werk mijn browser nu bij.
21 maart 2019
Externe veiligheidsonderzoekers Peter Morgan van Clever Security; Dave Singelée en Bart Preneel van de Katholieke Universiteit (KU) Leuven; Eduard Marin van voorheen KU Leuven en momenteel de University of Birmingham; Flavio D. Garcia; Tom Chothia van de University of Birmingham; en Rik Willems van Universitair Ziekenhuis Leuven, campus Gasthuisberg, hebben potentiële kwetsbaarheden op het gebied van cyberveiligheid aan het licht gebracht in bepaalde producten van Medtronic. De kwetsbaarheden zijn van toepassing op het beschermde radiofrequente, draadloze Medtronic Conexus™-telemetrieprotocol (in dit document aangeduid als 'Conexus-telemetrie') dat betrekking heeft op bepaalde ICD's (implanteerbare cardioverter defibrillatoren) en CRT-D's (defibrillatoren voor cardiale resynchronisatietherapie) van Medtronic. Een volledige lijst met producten die het betreft, is te vinden onder aan deze pagina.
Tot op heden is er geen enkele cyberaanval, privacyschending of letsel aan patiënten waargenomen of geassocieerd met deze kwetsbaarheden.
Conexus-telemetrie wordt niet gebruikt in pacemakers van Medtronic (inclusief die met draadloze Bluetooth-functionaliteit). Daarnaast maken de CareLink Express-monitoren en de CareLink Encore-programmeerapparaten (Model 29901), die door bepaalde ziekenhuizen en klinieken gebruikt worden, ook geen gebruik van Conexus-telemetrie.
Conexus-telemetrie stelt programmeerapparaten en monitoringsaccessoires van Medtronic in staat om:
De kwetsbaarheden zouden een niet-gemachtigd persoon (d.w.z. iemand anders dan een zorgverlener) toegang kunnen geven tot de gegevens en de mogelijkheid om instellingen te veranderen van een hartimplantaat, een thuismonitor of klinisch programmeerapparaat. Medtronic voert veiligheidscontroles uit, om te zoeken naar ongeautoriseerde of ongewone activiteiten die gerelateerd zouden kunnen zijn aan deze kwetsbaarheden.
Misbruik van deze kwetsbaarheden met het doel om een patiënt letsel toe te brengen, vereist gedetailleerde kennis van medische hulpmiddelen, draadloze telemetrie en elektrofysiologie.
Misbruik is ook moeilijker omdat:
Medtronic ontwikkelt updates om deze kwetsbaarheden te beperken. We zullen patiënten en artsen informeren zodra deze beschikbaar komen (onderhevig aan wettelijke goedkeuring).
Medtronic raadt patiënten en artsen aan deze hulpmiddelen te blijven gebruiken zoals voorgeschreven en bedoeld. De voordelen van controle op afstand wegen zwaarder dan het praktische risico dat deze kwetsbaarheden zouden kunnen worden misbruikt. Deze voordelen omvatten vroegere detectie van ritmestoornissen, minder ziekenhuisbezoeken en hogere overlevingspercentages.
Patiënten die zich zorgen maken over deze cyberveiligheidskwetsbaarheden, kunnen hun zorgen bespreken met hun arts.
Het complete advies van ICS-CERT kunt u hier vinden.
De volgende producten maken gebruik van de Conexus-telemetrie die getroffen is door deze kwetsbaarheid:
Hartimplantaten
Programmeerapparaten en monitoren
V: Waarom heeft de FDA een veiligheidswaarschuwing afgegeven over dit probleem?
A: Medtronic heeft kwetsbaarheden bekendgemaakt met betrekking tot de beschermde draadloze communicatietechnologie (Conexus-telemetrie) die geassocieerd is met bepaalde ICD's, CRT-defibrillatoren en programmeerapparaten van Medtronic. We hebben ook richtlijnen gedeeld om de cyberbeveiligingsrisico's met betrekking tot Conexus-telemetrie te beperken.
V: Wat is het praktische risico voor een patiënt?
A: Alhoewel een ongeautoriseerde gebruiker toegang zou kunnen krijgen tot de Conexus-telemetrie, betekent die toegang niet dat de ongeautoriseerde gebruiker het hartimplantaat kan beïnvloeden of de instellingen ervan kan veranderen. Misbruik maken van deze kwetsbaarheden vereist uitgebreide en gespecialiseerde kennis over medische hulpmiddelen, draadloze telemetrie en elektrofysiologie. Deze kwetsbaarheden zijn niet toegankelijk via internet.
Tot op heden is er geen enkele cyberaanval of letsel aan een patiënt waargenomen of geassocieerd met deze kwetsbaarheden.
V: Wat moet een patiënt nu doen?
A: Medtronic raadt aan dat patiënten en artsen de hulpmiddelen blijven gebruiken zoals voorgeschreven en bedoeld. De voordelen van controle op afstand wegen zwaarder dan het praktische risico dat deze kwetsbaarheden zouden kunnen worden misbruikt. De volgende richtlijnen moeten gebruikt worden om het risico van deze kwetsbaarheden verder te reduceren:
Patiënten die zich zorgen maken over deze cyberveiligheidskwetsbaarheden, kunnen hun zorgen bespreken met hun arts.
Disclaimer: Deze pagina bevat mogelijk informatie over producten die niet beschikbaar zijn in uw regio of land. Lees eerst de goedgekeurde indicaties voor gebruik. Informatie over specifieke producten van Medtronic is niet bestemd voor gebruikers in markten die geen toestemming voor het gebruik hebben.